会社で業務に使用しているPCにおいて,OS,ミドルウェアやアプリケーションなどに適用するセキュリティパッチに関する記述として,適切なものはどれか。
- アウイルス感染予防として適用すべきである。
- イウイルスに感染した場合に適用すべきである。
- ウ現状の機能に満足している場合は,セキュリティパッチが出ていても,適用する必要はない。
- エサポート切れとなり,セキュリティパッチの提供が終了したソフトウェアは,これまでに提供された全てのセキュリティパッチを適用していれば安全に利用できる。
正解と解説を見る
正解
ア ウイルス感染予防として適用すべきである。
セキュリティパッチは、OSやミドルウェア、アプリケーションに存在する脆弱性を修正するために提供されるもので、ウイルス感染などの被害を未然に防ぐ「予防」として適用すべきものであるため、選択肢1が正解です。感染後の対処や機能への満足度は適用の要否を左右する理由にはならず、選択肢2・3は誤りです。また、サポートが終了したソフトウェアは、それ以降に見つかる新たな脆弱性へのパッチが提供されないため、過去のパッチを適用済みでも安全とは言えず、選択肢4も誤りです。セキュリティパッチは「事前予防」が基本であることを押さえましょう。